Gentoo Archives: gentoo-user-de

From: Alexander Skwar <listen@×××××××××××××××.name>
To: gentoo-user-de@l.g.o, gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] sshd sicherer machen: Nach X negativen Login versuchen, IP bannen?
Date: Thu, 29 Dec 2005 16:49:02
Message-Id: 43B4137D.6030106@mid.email-server.info
In Reply to: [gentoo-user-de] sshd sicherer machen: Nach X negativen Login versuchen, IP bannen? by Cyrill Helg
1 Cyrill Helg schrieb:
2 > Hallo nochmals
3 >
4 > Auf meinem Server habe ich einen sshd am Laufen und zwar ohne diese lästigen
5 > Keys usw. Das möchte ich auch gerne beibehalten.
6
7 Hmm - aber *GERADE* die nützlichen und praktischen Keys
8 machen die Nutzung von SSH erheblich bequemer und sicherer.
9
10 Bequemer: Einmal auf dem Client ssh-add ausführen und Schlüssel
11 zum Keyagent hinzufügen. Dann 1x "ssh-copyid server" und danach
12 braucht man sich bei 'nem "ssh server", "sftp server" oder
13 "scp server" nicht mehr mit einem Kennwort oder Passphrase
14 anmelden. Einer der immensen Vorteile von Key Auth..
15
16 Sicherer: Anmeldung mit Kennwort braucht dann nicht mehr
17 erlaubt zu werden. Ergo sind Wörterbuchattacken vollkommen
18 egal, da sie nie Erfolg haben werden.
19
20 Zu Deiner eigentlichen Frage kann ich nichts sagen.
21
22 Alexander Skwar
23 --
24 gentoo-user-de@g.o mailing list